IBM Security Guardium Analyzer
Uraian Layanan
IBM Security Guardium Analyzer
Uraian Layanan ini menguraikan Layanan Cloud. Dokumen pemesanan yang berlaku memberikan penentuan harga dan rincian tambahan tentang pesanan Klien.
1. Layanan Cloud
Tawaran IBM Security Guardium Analyzer adalah tawaran perangkat lunak sebagai layanan (software- as-a-service) yang membantu pengguna menemukan data pribadi dan data pribadi yang bersifat sensitif (seperti data terkait GDPR, data terkait PCI, data terkait PII, dsb.), mengungkapkan paparan data, dan mengambil tindakan. Tawaran tersebut membantu dalam menilai keamanan dan risiko kepatuhan yang berhubungan dengan data terkait data pribadi dan data yang bersifat sensitif (terkadang disebut sebagai data 'kategori khusus') dengan mengggunakan teknik klasifikasi generasi berikutnya dan menjalankan pemindaian kerentanan guna mengungkapkan risiko. Layanan tersebut kemudian menjalankan penilaian risiko khusus, dan memberikan daftar prioritas basis data yang mungkin dalam risiko kepada pengguna, secara umum, serta uang mungkin dalam risiko gagal dalam audit peraturan, sehingga pengguna dapat melakukan tindakan untuk mengurangi risiko.
1.1 Tawaran
Klien dapat memilih dari tawaran berikut yang tersedia.
1.1.1 IBM Security Guardium Analyzer – Standard Plan
IBM Security Guardium Analyzer – Standard Plan memberikan kemampuan berikut:
● Menghubungkan ke cloud dan sumber data di tempat (on-premise).
● Menemukan dan menggolongkan tipe data pribadi dan data pribadi yang sensitif ('ketegori khusus') dalam sumber data tersebut.
● Mengidentifikasi risiko data pribadi dan data pribadi yang bersifat sensitif, risiko terkait pindaian kerentanan, seperti paparan pada berbagai kerentanan kritis dan parah, dan menerapkan penilaian risiko khusus.
● Memprioritaskan hasil risiko dan memberikan rekomendasi perbaikan.
1.1.2 IBM Security Guardium Analyzer – Professional Plan
IBM Security Guardium Analyzer – Professional Plan memberikan kemampuan berikut:
● Mencakup semua dalam standard plan.
● Memberikan rincian tren riwayat terkait risiko.
● Menyampaikan opsi kustomisasi untuk pengguna.
2. Lembar Data Perlindungan dan Pemrosesan Data
Adendum Pemrosesan Data IBM di xxxx://xxx.xxx/xxx (Data Processing Addendum - "DPA") dan Lembar(-lembar) Data Perlindungan dan Pemrosesan Data (disebut sebagai lembar(-lembar) data atau Ekshibit(-ekshibit) DPA) dalam tautan di bawah memberikan informasi perlindungan data tambahan untuk Layanan Cloud dan opsinya sehubungan dengan tipe Konten yang dapat diproses, aktivitas pemrosesan yang terlibat, fitur perlindungan data, serta spesifikasi mengenai retensi dan pengembalian Konten. DPA tersebut berlaku bila dan sejauh Regulasi Perlindungan Data Umum Eropa (EU/2016/679) (General Data Protection Regulation - "GDPR") diterapkan untuk data pribadi di dalam Konten.
xxxxx://xxx.xxx.xxx/xxxxxxxx/xxxxxxx/xxxxxxxxxxxxx/xxxxxxx- reports/report/html/softwareReqsForProduct?deliverableId=362F02D0EA2C11E6884FEA3A345CB5C8
3. Tingkat Layanan dan Dukungan Teknis
3.1 Perjanjian Tingkat Layanan
IBM memberikan ketersediaan perjanjian tingkat layanan berikut (service level agreement - "SLA") kepada Klien. IBM akan memberlakukan kompensasi yang berlaku yang paling tinggi berdasarkan
ketersediaan kumulatif Layanan Cloud sebagaimana yang ditunjukkan dalam tabel di bawah. Persentase ketersediaan dihitung sebagai total jumlah menit dalam suatu bulan masa kontrak, dikurangi total jumlah menit Layanan Berhenti dalam bulan masa kontrak, dibagi dengan total jumlah menit dalam bulan masa kontrak. Definisi Layanan Berhenti, proses klaim dan cara menghubungi IBM terkait permasalahan ketersediaan layanan berada pada buku petunjuk dukungan Layanan Cloud IBM di xxxxx://xxx.xxx.xxx/xxxxxxxx/xxxxxxx/xxxx_xxxxxxx_xxxxxxxx.xxxx.
Ketersediaan | Kredit (% biaya langganan bulanan*) |
Kurang dari 99,9% | 2% |
Kurang dari 99,0% | 5% |
Kurang dari 95,0% | 10% |
* Biaya langganan adalah harga pada masa kontrak untuk bulan yang sesuai dengan klaim.
3.2 Dukungan Teknis
Dukungan teknis untuk Layanan Cloud, termasuk rincian kontak dukungan, level tingkat permasalahan, jam dukungan ketersediaan, waktu tanggapan, dan informasi serta proses dukungan lain, ditemukan dengan memilih Layanan Cloud dalam panduan dukungan IBM yang tersedia di xxxxx://xxx.xxx.xxx/xxxxxxx/xxxx/xxxxx/xxxxxxx-xxxxx/.
4. Biaya
4.1 Metrik Biaya
Metrik(-metrik) biaya untuk Layanan Cloud ditetapkan dalam Dokumen Transaksi. Metrik biaya berikut berlaku untuk Layanan Cloud ini:
● Pekerjaan merupakan suatu objek dalam Layanan Cloud yang tidak dapat dibagi lebih lanjut dan mewakili suatu proses komputasi termasuk seluruh sub-prosesnya yang dikelola atau diproses oleh Layanan Cloud.
● Koneksi adalah suatu tautan atau asosiasi basis data, aplikasi, server, atau jenis perangkat lain apa pun yang telah atau tersedia ke Layanan Cloud.
5. Syarat-syarat Tambahan
Untuk Perjanjian Layanan Cloud (atau perjanjian cloud dasar yang setara) yang ditandatangani sebelum tanggal 1 Januari 2019, syarat-syarat yang tersedia di xxxxx://xxx.xxx.xxx/xxx berlaku.
5.1 Verifikasi
Klien akan i) memelihara, dan memberikan berdasarkan permintaan, catatan, dan output peralatan sistem, sebagaimana yang diperlukan secara wajar bagi IBM dan auditor independennya untuk memverifikasi kepatuhan Klien terhadap Perjanjian, dan ii) segera memesan dan membayar untuk kepemilikan yang diperlukan sesuai dengan tarif IBM yang berlaku saat itu dan untuk biaya serta tanggung jawab lain yang ditentukan sebagai hasil dari verifikasi tersebut, sebagaimana yang ditetapkan oleh IBM dalam tagihan. Kewajiban verifikasi kepatuhan ini akan tetap berlaku selama jangka waktu Layanan Cloud dan selama dua tahun kemudian.
5.2 Perangkat Lunak yang Diaktifkan
Layanan Cloud berisi Perangkat Lunak yang Diaktifkan berikut:
● IBM Security Guardium Data Connector
5.3 Kewajiban Kepatuhan
Layanan Cloud dapat digunakan untuk membantu Klien memenuhi kewajiban kepatuhan yang dapat didasarkan pada peraturan perundang-undangan, regulasi, standar atau kebiasaan umum. Setiap petunjuk, anjuran penggunaan atau panduan yang diberikan oleh Layanan Cloud bukan merupakan nasihat hukum, akuntansi atau nasihat profesional lainnya, dan Klien diperingatkan untuk mendapatkan nasihat ahli hukum atau ahli lainnya sendiri. Penggunaan Layanan Cloud ini tidak menjamin kepatuhan terhadap setiap hukum, regulasi, standar atau kebiasaan umum.
This document is made in the English and Indonesian languages. To the extent permitted by the prevailing law, the English language of this document will prevail in the case of any inconsistencies or differences of interpretation with the Indonesian language text of this document.
Dokumen ini dibuat dalam bahasa Indonesia dan bahasa Inggris. Sepanjang diperbolehkan oleh hukum yang berlaku, dalam hal terdapat ketidaksesuaian atau perbedaan penafsiran dengan teks bahasa Indonesia dari dokumen ini, maka teks dalam bahasa Inggris yang akan berlaku.